《電子技術應用》
您所在的位置:首頁 > 通信与网络 > 设计应用 > UEFI固件Double-fetch条件竞争漏洞模糊测试技术研究
UEFI固件Double-fetch条件竞争漏洞模糊测试技术研究
网络安全与数据治理
尹嘉伟1,2,史记1,张禹1,戴戈1,王琛1,湛蓝蓝1
1.中电网络空间研究院有限公司; 2.中国科学院信息工程研究所
摘要: 基于统一可扩展固件接口(Unified Extensible Firmware Interface, UEFI)标准实现的固件已广泛应用于个人计算机、云服务器以及网络设备, UEFI固件服务漏洞会引发严重安全威胁,模糊测试是检测漏洞的主要手段。然而,受限于传统内存类漏洞机理,当前UEFI固件模糊测试方法无法检测诸如UEFI固件Double-fetch条件竞争漏洞等特殊类型漏洞。提出了Double-fetch信息引导的UEFI固件服务模糊测试方法,并实现了原型系统UEFIDFFuzzer,通过对来自英特尔厂商的114个UEFI固件服务驱动进行测试, UEFIDFFuzzer发现了两个现有UEFI模糊测试工具RSFuzzer以及静态分析工具efiXplorer没有发现的UEFI固件Double-fetch零日漏洞。
中圖分類號:TP309文獻標識碼:ADOI:10.19358/j.issn.2097-1788.2025.04.003
引用格式:尹嘉偉,史記,張禹,等. UEFI固件Doublefetch條件競爭漏洞模糊測試技術研究[J].網絡安全與數據治理,2025,44(4):19-23,51.
Research on fuzzing techniques for UEFI firmware Double-fetch race condition vulnerability
Yin Jiawei 1,2,Shi Ji 1,Zhang Yu1,Dai Ge 1,Wang Chen 1,Zhan Lanlan 1
1. Academy of Cyber; 2. Institute of Information Engineering, Chinese Academy of Sciences
Abstract: The firmware implemented based on the Unified Extensible Firmware Interface (UEFI) standard has been widely adopted in personal computers, cloud servers, and network equipment. Vulnerabilities in UEFI firmware services can pose severe security threats. Fuzzing testing serves as a primary method for vulnerability detection. However, constrained by traditional memory vulnerability mechanisms, current UEFI firmware fuzzing approaches fail to detect special-type vulnerabilities such as Double-fetch race condition vulnerabilities in UEFI firmware. This paper proposes a Double-fetch-aware fuzzing methodology for UEFI firmware services and implements a prototype system named UEFIDFFuzzer. Through testing 114 UEFI firmware service drivers from Intel-based vendors, UEFIDFFuzzer successfully identified two previously undetected UEFI firmware Double-fetch zero-day vulnerabilities that existing UEFI fuzzing tools (RSFuzzer) and static analysis tools (efiXplorer) had missed.
Key words : UEFI; Double-fetch vulnerability; fuzzing

引言

統一可擴展固件接口(Unified Extensible Firmware Interface, UEFI)規范[1]定義了上層操作系統與底層硬件之間的標準接口。當前,數十億臺個人計算機、云服務器以及網絡設備部署了基于UEFI標準實現的固件,這些設備遍布于整個計算機網絡生態中的各個環節,因此UEFI固件安全關乎整個計算機網絡生態安全。然而,近幾年,UEFI固件安全漏洞數量不斷攀升,漏洞機理日趨復雜,出現了UEFI固件條件競爭漏洞等具有特殊漏洞機理的UEFI固件漏洞,嚴重危害到了UEFI固件安全。模糊測試是自動化漏洞挖掘的主要技術,然而,受限于傳統內存類漏洞機理,當前UEFI固件模糊測試方法無法檢測UEFI固件Doublefetch條件競爭漏洞,因此,研究針對UEFI固件條件競爭漏洞的模糊測試方法具有非常重要的意義。


本文詳細內容請下載:

http://www.tom3567.com/resource/share/2000006408


作者信息:

尹嘉偉1,2,史記1,張禹1,戴戈1,王琛1,湛藍藍1

(1.中電網絡空間研究院有限公司,北京100043;

2.中國科學院信息工程研究所,北京100084)


Magazine.Subscription.jpg

此內容為AET網站原創,未經授權禁止轉載。
主站蜘蛛池模板: 欧美xxxx综合视频| 国产综合欧美在线看| 国产欧美日韩一区| 亚洲狠狠婷婷综合久久久| 91精品国产91久久久久久吃药| 国产免费色视频| 97精品免费视频| 久久久天堂国产精品| 欧美久久综合性欧美| 内射国产内射夫妻免费频道| 99免费在线观看视频| 日本一区视频在线观看| 日本不卡视频在线播放| 亚洲v国产v在线观看| 91精品国自产在线观看| 日韩av综合在线观看| 欧美日韩精品免费观看视一区二区 | 日韩欧美亚洲天堂| 99在线看视频| 国产精品久久久久久久久婷婷| 久久精品人人做人人爽| 国产精品精品国产| 日本精品久久久久久久久久| 99久久国产综合精品五月天喷水| 欧美精品久久久| 久久视频在线免费观看| 国产精品黄色av| 欧美日本高清一区| 精品国产一区av| 伊人天天久久大香线蕉av色| 久久夜色精品国产亚洲aⅴ| 久久久久久噜噜噜久久久精品| 国产一区视频免费观看| 7777在线视频| 国产精品久久久久福利| 亚洲高清在线观看一区| 一区二区免费在线视频| 久久亚洲精品网站| 国产精品三级一区二区| 久久久久久久av| 国产精品一区在线观看|